Ordinateur complètement infecté

Fermé
au_secours_j'en_peux_plus - 25 août 2007 à 10:34
 gynesix - 29 sept. 2007 à 04:04
Bonjour à tous,

mon ordinateur est infesté de toute part et après avoir passé plusieurs fois anti spyware et anti virus, il reste hyper lent et plante assez souvent. Je ne sais plus quoi faire !!!!

merci de votre aide.


voici mon log hijackthis

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 10:25:28, on 25/08/2007
Platform: Windows XP (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\System32\printer.exe
D:\DU Meter\DUMeter.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
D:\util\ewido\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\Win32Cam.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Manu2\Bureau\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://65.243.103.56/trafc-2/rfe.php?cmp=nm_ff_ron&uid=4B5FF8C660DA11DBBB7600167647FA98&nid=bs&guid=f46ff10a+4F5FB181336147A987E9C446171748D5&url=http:%2F%2Fwww.mozilla.com%2Fen-US%2Ffirefox%2Freleases%2Fwhatsnew%2F&affid=66947&lid=http>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\printer.exe
F3 - REG:win.ini: run=C:\WINDOWS\ServicePackFiles\winlogon.exe
O2 - BHO: (no name) - {188ABFC9-6540-457C-AB42-F18E5002B98D} - C:\WINDOWS\System32\yaywv.dll
O2 - BHO: IEHlprObj Class - {ABCDECF0-4B15-11D1-ABED-709549C10000} - C:\WINDOWS\System32\vtr441.dll
O2 - BHO: (no name) - {C84D8A0A-E708-42B6-90CA-9C30956A87C6} - C:\WINDOWS\System32\xxyaxut.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [xem] C:\WINDOWS\ServicePackFiles\winlogon.exe
O4 - HKLM\..\Run: [DU Meter] D:\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinAVX] C:\WINDOWS\System32\WinAvXX.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "D:\util\norton 2007\norton 2007\osCheck.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SystemOptimizer] rundll32.exe "C:\WINDOWS\System32\wdmpwgom.dll",forkonce
O4 - HKCU\..\Run: [xem] C:\WINDOWS\ServicePackFiles\winlogon.exe
O4 - HKCU\..\Run: [WinAVX] C:\WINDOWS\System32\WinAvXX.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Startup: system.exe
O4 - Global Startup: autorun.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = D:\office XP\Office10\OSA.EXE
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\OFFICE~1\Office10\EXCEL.EXE/3000
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O20 - Winlogon Notify: RunOnceEx - C:\WINDOWS\system32\h0j40a1qed.dll (file missing)
O20 - Winlogon Notify: ShellServiceObjectDelayLoad - C:\WINDOWS\system32\kedcz.dll (file missing)
O20 - Winlogon Notify: Telephony - C:\WINDOWS\
O20 - Winlogon Notify: Uninstall - C:\WINDOWS\
O20 - Winlogon Notify: xxyaxut - C:\WINDOWS\SYSTEM32\xxyaxut.dll
O20 - Winlogon Notify: yaywv - C:\WINDOWS\System32\yaywv.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - D:\util\ewido\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Win32_Guard (Guarddy) - Unknown owner - C:\WINDOWS\Win32Cam.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - D:\util\norton 2007\norton 2007\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Microsoft Agent - Unknown owner - C:\WINDOWS\System32\dllcache\frehost.exe (file missing)
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\util\alcohol\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Windows NT Session Manager (WINNTSMSS) - Unknown owner - C:\WINDOWS\system\smss.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
A voir également:

10 réponses

Megan Fox Messages postés 410 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 10 juin 2011 9
25 août 2007 à 10:46
salut au_secours_j'en_peux_plus,

Tu es bien infecté c'est vrai,

Ton Windows n'est pas a jour ce qui facilite les infections.

On va déjà commencé avec ça:

* Télécharge SmitfraudFix de S!Ri, balltrap34 et moe31

http://siri.urz.free.fr/Fix/SmitfraudFix.exe

* Installe le à la racine de C

* double clic sur l'exe pour le décompresser et lancer le fix.
Utilisation ----- option 1 - Recherche :
* Double clique sur smitfraudfix.cmd
* Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection
. * Poste le rapport ici
process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

ensuite celui-ci:


Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
Double-clique VundoFix.exe afin de le lancer.

Clique sur le bouton Scan for Vundo.
Lorsque le scan est complété, clique sur le bouton Remove Vundo.
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
Démarre ton PC à nouveau.
Copie/colle le rapport (c:\vundofix.txt) dans ta réponse

A+
0
au_secours_j'en_peux_plus
25 août 2007 à 11:17
Salut Megan Fox,

merci pour la rapidité de ta réponse :)

avant de poster les logs, je te précise un truc, un de ces virus m'enlève les droits administrateurs pour faire ctrl alt supr ou pour faire regedit ou accéder aux panneaux de config etc..... après avoir modifié manuellement les options avec gpedit.msc, il conserve bien mes modifs mais à chaque redémarrage je perds le bénéfice de ces modifs.
Ca a d'ailleurs ouvert plusieurs fenetres pendant l'utilisation de smitfraudfix "la modification du registre a été supprimée par votre administrateur" (l'administrateur c'est moi...).

SmitFraudFix v2.216

Rapport fait à 10:49:00,64, 25/08/2007
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\System32\printer.exe
D:\DU Meter\DUMeter.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
D:\util\ewido\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\Win32Cam.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

C:\WINDOWS\drsmartload2.dat PRESENT !
C:\WINDOWS\keyboard1.dat PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\printer.exe PRESENT !
C:\WINDOWS\system32\vtr???.dll PRESENT !
C:\WINDOWS\system32\WinAvXX.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Manu2


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Manu2\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

C:\DOCUME~1\Manu2\MENUDM~1\PROGRA~1\DMARRA~1\system.exe PRESENT !
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\autorun.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Manu2\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock

xpdx détecté, utilisez un scanner de Rootkit


»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.53.252
DNS Server Search Order: 212.27.54.252

HKLM\SYSTEM\CCS\Services\Tcpip\..\{31452835-B32A-45AF-A22F-F9BB62F96AC5}: DhcpNameServer=212.27.53.252 212.27.54.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{31452835-B32A-45AF-A22F-F9BB62F96AC5}: DhcpNameServer=212.27.53.252 212.27.54.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin


VundoFix V6.5.7

Checking Java version...

Sun Java not detected
Scan started at 10:51:33 25/08/2007

Listing files found while scanning....

C:\WINDOWS\System32\aonqfafm.dll
C:\WINDOWS\System32\davfnupx.dll
C:\windows\system32\devnkkfg.ini
C:\WINDOWS\System32\dksvtxxa.dll
C:\WINDOWS\System32\ejjpxbhl.dll
C:\WINDOWS\System32\fuajwnah.dll
C:\windows\system32\gfkknved.dll
C:\windows\system32\iyiqyxij.dll
C:\windows\system32\jixyqiyi.ini
C:\WINDOWS\System32\jrptjjso.dll
C:\WINDOWS\system32\kedcz.dll
C:\windows\system32\mogwpmdw.ini
C:\WINDOWS\System32\nrtuivup.dll
C:\WINDOWS\System32\ojrqwyfv.dll
C:\WINDOWS\System32\pveymilv.dll
C:\WINDOWS\System32\tnrsctnr.dll
C:\WINDOWS\System32\tynvookq.dll
C:\windows\system32\ubkmkvqr.dll
C:\WINDOWS\System32\wdmpwgom.dll
C:\WINDOWS\System32\wnmvpaai.dll
C:\WINDOWS\System32\yaywv.dll

Beginning removal...

Attempting to delete C:\windows\system32\devnkkfg.ini
C:\windows\system32\devnkkfg.ini Has been deleted!

Attempting to delete C:\windows\system32\gfkknved.dll
C:\windows\system32\gfkknved.dll Has been deleted!

Attempting to delete C:\windows\system32\iyiqyxij.dll
C:\windows\system32\iyiqyxij.dll Has been deleted!

Attempting to delete C:\windows\system32\jixyqiyi.ini
C:\windows\system32\jixyqiyi.ini Has been deleted!

Attempting to delete C:\windows\system32\mogwpmdw.ini
C:\windows\system32\mogwpmdw.ini Has been deleted!

Attempting to delete C:\windows\system32\ubkmkvqr.dll
C:\windows\system32\ubkmkvqr.dll Has been deleted!

Attempting to delete C:\WINDOWS\System32\wdmpwgom.dll
C:\WINDOWS\System32\wdmpwgom.dll Has been deleted!

Attempting to delete C:\WINDOWS\System32\wnmvpaai.dll
C:\WINDOWS\System32\wnmvpaai.dll Has been deleted!

Attempting to delete C:\WINDOWS\System32\yaywv.dll
C:\WINDOWS\System32\yaywv.dll Has been deleted!

Performing Repairs to the registry.
Done!
0
Megan Fox Messages postés 410 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 10 juin 2011 9
25 août 2007 à 11:28
par contre tu postes sur plusieurs forums. (ne pas posté sur plusieurs forums en même temps pour le même problème)

http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/ordinateur-completement-infecte-sujet_32970_1.htm

Tu as un rootkit d'installé sur ton ordinateur, on va commencé par lui:

Télécharge ce fichier (par ejvindh)
http://www.uploads.ejvindh.net/rustbfix.exe
...et sauvegarde-le sur ton Bureau.

Double clique rustbfix.exe afin de lancer l'outil.
Si une infection Rustock.b est détectée, une invite t'indiquera qu'il est nécessaire de redémarrer l'ordi. Ce redémarrage pourrait être plus long que d'habitude, et il est possible que deux redémarrages soient requis. Tout cela se fera automatiquement.
Suite au(x) redémarrage(s), deux rapports s'ouvriront : (%root%\avenger.txt & %root%\rustbfix\pelog.txt).
Poste (Copie/Colle) le contenu de ces deux rapports


ensuite

1/ Redémarre en mode Sans Échec
(au démarrage, tapote immédiatement la touche F8), puis tu verras un écran avec choix de démarrages :
choisis Mode sans échec avec les flèches du clavier, puis valide avec Entrée.
Choisis ton compte usuel (et non Administrateur).


2/ Relances SmitfraudFix et choisis cette fois l’option 2 et réponds oui à tout.

Redémarres normalement et communiques le deuxième rapport de SmitfraudFix avec un nouveau rapport Hijackthis.
0
au_secours_jen_peux_plus
25 août 2007 à 14:42
J'ai bien lance le premier programme que tu m as conseille mais j'ai un message qui s'affiche lorsque l'invite de commandes apparaît "la modification du registre a ete desactivee par votre administrateur".
Malheureusement, l'rodinateur redemarre lorsque je clique sur ok comme prevu tres lentement mais au redemarrage il me lance toujours la même invite de commandes.
J'ai essaye le mode sans echec sans succes.
Connais tu un moyen de reprendre la main?
Merci!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Megan Fox Messages postés 410 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 10 juin 2011 9
25 août 2007 à 15:32
re,

* Relance HijackThis.

Choisis Do a scan only

Coche la case devant les lignes suivantes

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

Clique sur fix checked.

Ferme Hijackthis et refait la manip précédente et dit moi si ça fonctionne.

A+
0
yassasfarah Messages postés 26 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 25 août 2007
25 août 2007 à 15:36
slt je te conseille de analyser ton pc par bit defender ou tuneup 2007 comme moi jai sa car je ss informatein je te jure et voila une cadeau pour toi pour tuneup2007

name:blog
organisateur:mrk
n/serial:65ns8-65muh-ua5xp-643kv-fgscl-mxaxl

et pour bit defender voila

n/serial: C8F8E332A7322E831485
0
auusecoursjenpeuxplus
25 août 2007 à 16:07
Merci du conseil Megan Fox mais par contre tu connais un moyen pour empecher ce programme de se lancer au demarrage parce que la je n'ai plus du tout la main et ne peux plus rien faire sur mon ordi.
A+
0
Megan Fox Messages postés 410 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 10 juin 2011 9
25 août 2007 à 16:23
Quand tu dis que tu n'as plus la main, c'est le même problème que précedement!

Si simplement le fait d'avoir fixer les 07 te redonne "la main", tu suis la procédure et ensuite lors du reboot en mode sans échec avant d'appliquer la procédure tu refixe ces 07 avec hijackthis.

Ce problème que tu as, sera résolu après avoir supprimé tes "virus".

A+
0
au_secours_jen_peux_plus
25 août 2007 à 23:07
Oui mais le problème c'est que rustbfix se lance automatiquement au demarrage. A chaque fois, j'ai le message "la modification du registre a ete desactivee par votre administrateur" et directement après le pc redemarre et ainsi de suite sans que je puisse faire quoi que ce soit sur le pc.
Donc je ne peux pas lancer hijackthis pr fixer les 07.
Voilà j'espere que c'est un peu plus clair.
Y a t il un moyen pour empecher ce programme de se lancer?
Merci
0
Bonjour,

j'ai l'internet depuis tout au plus 1 bonne grosse semaine et mon pc depuis 3 ans.
apparement il serait infecté d'un bon nombre de virus, le langage ne m'est pas encore très familier et je suis un peu débousoler.
Mon problème à commencé avec un google toolbar 7.1 comprenant deux icônes vertes (adware/popups et remove spyware), elle ne sont plus visible après 3 heure d'acharnement, j'ai apparement charger de"faux programmes antivirus". et ai été infecté en voulant ouvrir une vidéo. ( de nature pornographique).

je n'ai plus accès à ma boite mail, mon système est ralentie, dès que j'ouvre mes documents, dossiers ou autres, un nouvel onglet explorer s'ouvre, je ne peux plus charger de programme antivirus, il m'est impossible de supprimer le faux et encore moins accéder aux informations aides. j'ai des messages du style fatal error toutes les dix minutes m'incitant à charger un programme payant par crédit card. ( un petit icône attention de couleur jaune clignote en bas dans le coin droit de l'écran). si je clique l'un de vos liens par ex, j'ai la barre de fenêtre de pub intempestive qui s'active ou alors un message me disant que je ne peux rien atteindre à cause de mes paramêtres de sécurité. en gros pour le moments j'ai blinde de virus et mon pc et son pauvre petit parfeu sont démunie.

Je cherche des solution depuis des heures sans trop oser tenter quoique ce soit. Merci de m'aider svp.
0